Bezpieczeństwo
Ostatnia aktualizacja: 16 lipca 2026
Ta strona opisuje środki bezpieczeństwa, które są obecnie wdrożone w Astrina.io. Jest celowo szczegółowa i celowo niekompletna: tam, gdzie czegoś nie mamy, mówimy o tym zamiast sugerować inaczej. Jeśli kontrola bezpieczeństwa nie jest wymieniona na tej stronie, załóż, że jej nie mamy.
Gdzie są przechowywane twoje dane
Astrina działa na jednym serwerze hostowanym przez OVH w UE. Serwer jest zarządzany za pomocą panelu sterowania Hestia, a baza danych (MariaDB/MySQL) działa na tym samym serwerze. Cloudflare znajduje się przed nim w celu obsługi DNS, CDN, zakończenia TLS i WAF.
Pełna lista podmiotów trzecich, które przetwarzają dane w naszym imieniu, znajduje się na stronie Subprocessors. To, co zbieramy i jak długo to przechowujemy, jest określone w Polityce Prywatności oraz na stronie Zatrzymywania Danych.
Szyfrowanie w tranzycie
Wszystki ruch do i z Astrina.io jest obsługiwany przez TLS. Cloudflare jest skonfigurowany w trybie Pełnym (ścisłym), co oznacza, że połączenie między Cloudflare a naszym serwerem źródłowym jest również szyfrowane, a certyfikat źródłowy jest weryfikowany. Certyfikat źródłowy jest wydawany przez Let's Encrypt.
Hasła
- Hasła są przechowywane tylko jako hasz, generowany przez PHP password_hash() z użyciem bcrypt (PASSWORD_DEFAULT) i weryfikowane za pomocą password_verify().
- Nigdy nie przechowujemy twojego hasła w postaci niezaszyfrowanej i nigdy nie zapisujemy go w dzienniku. Nikt w Astrina nie może odczytać twojego hasła ani powiedzieć, co to jest.
- Tokeny weryfikacji e-mail i resetowania hasła są przechowywane jako hasz SHA-256 tokena, są jednorazowe i wygasają.
- Gdy hasło jest sprawdzane w znanych listach naruszeń, używamy metody k-anonimowości Pwned Passwords: wysyłane są tylko pierwsze pięć znaków hasza SHA-1 hasła. Same hasło nigdy nie opuszcza przeglądarki ani naszego serwera.
Nie ma uwierzytelniania dwuetapowego na kontach Astrina. Zobacz "Czego jeszcze nie mamy" poniżej.
Sesje i formularze
- Ciastko sesyjne nazywa się astrsess. Jest ustawione jako HttpOnly (JavaScript nie może go odczytać), Secure (jest wysyłane tylko przez HTTPS) i SameSite=Lax.
- Wnioski formularzy zmieniających stan zawierają token CSRF, więc inna strona nie może zmusić twojej przeglądarki do wykonania akcji na twoim koncie.
Klucze API
- Twój klucz API jest akceptowany tylko w nagłówku żądania — X-Api-Key lub Authorization: Bearer. Celowo nie akceptujemy kluczy w ciągu zapytania URL.
- Ten wybór ma znaczenie: klucz umieszczony w URL zazwyczaj trafia do logów dostępu serwera, logów proxy, historii przeglądarki i nagłówków Referer wysyłanych do innych stron. Klucz w nagłówku nie.
- Możesz regenerować swój klucz w dowolnym momencie z /my/api.php. Regeneracja natychmiast unieważnia stary klucz.
- Każdy plan ma dzienny limit wywołań. Gdy zostanie wykorzystany, API zwraca HTTP 429 zamiast kontynuować obsługę żądań.
Dostęp między źródłami (CORS)
Nasze publiczne metody API są celowo otwarte na każde źródło (Access-Control-Allow-Origin: *), ponieważ służą publicznym danym katalogowym. Prywatna metoda analityczna, /api/v1/stats, nie wysyła w ogóle nagłówka Allow-Origin — więc strona internetowa na innej stronie nie może użyć przeglądarki odwiedzającego do odczytania twoich statystyk, nawet jeśli w jakiś sposób miała twój klucz.
Wzmocnienie robota SEO
Nasz robot SEO pobiera adresy URL dostarczane przez klientów, co jest dokładnie takim rodzajem funkcji, która jest nadużywana do uzyskania dostępu do systemów wewnętrznych (SSRF). Jest wzmocniony przeciwko temu:
- Akceptowane są tylko adresy URL http i https.
- Zakresy adresów IP prywatnych, loopback i link-local są odrzucane.
- Rozwiązany adres IP jest przypięty, więc nazwa hosta nie może rozwiązać się na coś innego między sprawdzeniem a żądaniem.
- Każdy skok przekierowania jest ponownie weryfikowany zgodnie z tymi samymi zasadami, a nie tylko pierwszym URL.
- Rozmiar ciała odpowiedzi jest ograniczony.
Nagrywanie sesji jest domyślnie maskowane
Jeśli włączysz opcjonalny rejestrator sesji, maskowanie jest domyślnie włączone i jest egzekwowane w przeglądarce odwiedzającego — zanim cokolwiek zostanie do nas wysłane:
- Pola wejściowe hasła, e-maila i telefonu nigdy nie przesyłają wartości. Ani tekstu, ani zamaskowanej wersji, ani nawet jego długości.
- Pola karty płatniczej są traktowane w ten sam sposób.
- Tekst wpisany w inne pola jest maskowany na kule.
- Każda część twojej strony, którą oznaczysz atrybutem [data-astr-mask], jest redagowana przed opuszczeniem przeglądarki.
Nagrania są przechowywane przez 30 dni domyślnie. Okres przechowywania jest konfigurowalny.
Pliki dowodowe dotyczące recenzji
Obrazy i filmy dołączone jako dowody do niektórych typów recenzji są przechowywane poza katalogiem głównym, więc nie można ich pobrać, zgadując adres URL. Są udostępniane tylko przez zabezpieczony punkt końcowy, który zwraca 403, chyba że recenzja została zatwierdzona, lub jesteś autorem recenzji, lub jesteś administratorem.
Kontrola nadużyć i botów
- Przesyłanie recenzji jest ograniczone na podstawie adresu IP, a recenzje są moderowane. Recenzje od gości są publikowane dopiero po moderacji; recenzje od zalogowanych członków publikowane są natychmiast.
- Ruch analityczny jest filtrowany dla botów przy użyciu reguł user-agent oraz klasyfikacji IP centrum danych i hostingu za pomocą odwrotnego DNS.
Dostęp administratora
Obszar administracyjny jest zabezpieczony sprawdzeniem roli na koncie. Konta administracyjne używają tego samego mechanizmu logowania co wszyscy inni, co oznacza, że nie są również chronione przez uwierzytelnianie dwuskładnikowe.
E-mail, który wysyłamy
E-maile wychodzące (z noreply@astrina.io) są wysyłane przez nasz własny serwer pocztowy Exim z skonfigurowanym DKIM, dzięki czemu odbiorcy mogą zweryfikować, że wiadomość rzeczywiście pochodzi od nas. Nie przekazujemy twojego adresu do zewnętrznego dostawcy poczty.
Kopie zapasowe i przywracanie usługi
Hestia wykonuje jedną codzienną kopię zapasową plików i bazy danych, około 05:12 UTC.
Kopie zapasowe są przechowywane na tym samym serwerze, który obsługuje usługę. Nie ma kopii zewnętrznej ani replikacji georedundantnej. To jest rzeczywiste ograniczenie i powinieneś to uwzględnić w swoim planowaniu: zdarzenie, które zniszczy serwer, zniszczy również kopie zapasowe na nim przechowywane. W praktyce w każdej chwili istnieje około jednej codziennej kopii.
Jeśli usługa musi zostać przywrócona, przywracamy z najnowszej codziennej kopii zapasowej. Nie gwarantujemy celu czasu przywracania (RTO) ani celu punktu przywracania (RPO) i nie oferujemy publicznej umowy o poziomie usług. SLA istnieje tylko tam, gdzie została osobno uzgodniona w indywidualnej umowie.
Czego jeszcze nie mamy
Wolimy powiedzieć ci to wprost, niż pozwolić, aby strona bezpieczeństwa sugerowała więcej, niż powinna. Astrina obecnie nie ma:
- Brak uwierzytelniania dwuskładnikowego (2FA) i brak SSO dla samego panelu Astrina.
- Brak audytu bezpieczeństwa przez stronę trzecią i brak testu penetracyjnego. Żaden nie został przeprowadzony, więc nie ma wyników do opublikowania.
- Brak certyfikacji ISO 27001, SOC 2 ani żadnej innej certyfikacji. Nie jesteśmy certyfikowani ani audytowani według żadnego standardu.
- Brak kopii zapasowej poza siedzibą. Zobacz sekcję kopii zapasowych powyżej.
- Brak programu nagród za błędy. Przyjmujemy zgłoszenia, ale nie możemy za nie płacić.
- Brak formalnej umowy o poziomie usług i brak opublikowanej gwarancji dostępności.
Jeśli któreś z tych wymagań są dla Ciebie istotne, obecnie ich brakuje i powinieneś podjąć decyzję odpowiednio.
Zgłaszanie problemu z bezpieczeństwem
Jeśli znajdziesz lukę, zgłoś ją na adres support@astrina.io. To jedyny adres kontaktowy do zgłaszania problemów z bezpieczeństwem.
Pomocne jest, jeśli dołączysz dotknięty URL lub punkt końcowy, kroki do reprodukcji oraz to, co mógłby osiągnąć atakujący. Prosimy o danie nam rozsądnej szansy na naprawienie problemu przed ujawnieniem go publicznie, a także o nieuzyskiwanie dostępu, niezmienianie ani nieusuwanie danych należących do innych osób podczas testowania.
Nie prowadzimy programu nagród za błędy i nie możemy oferować płatności ani nagrody za zgłoszenia. Nie obiecujemy również czasu odpowiedzi, ponieważ nie oferujemy publicznego SLA — ale zgłoszenia wysłane na ten adres do nas docierają i podejmujemy działania w ich sprawie.
Twoje dane i Twoja kontrola nad nimi
- Możesz usunąć indywidualnie śledzoną stronę z panelu w dowolnym momencie, co usunie jej dane.
- Możesz w dowolnym momencie wygenerować na nowo lub cofnąć swój klucz API z /my/api.php.
- Obecnie w panelu nie ma przycisku do samodzielnego usuwania konta. Aby usunąć swoje konto i dane, wyślij e-mail na adres support@astrina.io, a my to zrobimy na żądanie.
Powiązane strony
- Polityka prywatności — co zbieramy i dlaczego
- Przechowywanie danych — jak długo przechowywane są poszczególne rodzaje danych
- Podprocesory — zaangażowane strony trzecie
- Pliki cookie — co jest ustawione i na której domenie
- Umowa o przetwarzaniu danych
- Warunki korzystania z usługi · Polityka Akceptowalnego Użytkowania
- Kontakt
Na co odpowiada ta strona
- bezpieczeństwo
- bezpieczeństwo przewodnik
- bezpieczeństwo wyjaśnione
- bezpieczeństwo samouczek
- rozpoczęcie pracy z Bezpieczeństwo
- najlepsze praktyki Bezpieczeństwo
- bezpieczeństwo krok po kroku
- co to jest Bezpieczeństwo
- bezpieczeństwo dla początkujących
- lista kontrolna Bezpieczeństwo
- przykłady Bezpieczeństwo
- dlaczego Bezpieczeństwo ma znaczenie